實戰:Linux 禁止和開啟 ping 的方法
本文件以實戰的形式介紹 RHEL7 禁止和開啟 ping 的方法 |
一、核心引數設定
1、允許ping設定
臨時
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
永久
echo net.ipv4.icmp_echo_ignore_all=0 >> /etc/sysctl.conf sysctl -p # 執行這條命令使更改後的 /etc/sysctl.conf 配置檔案生效
注意:如果 /etc/sysctl.conf 配置檔案裡已經有 net.ipv4.icmp_echo_ignore_all 欄位了,那麼直接用 vim 進去更改對應的值即可。
2、禁止ping設定
臨時
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
永久
echo net.ipv4.icmp_echo_ignore_all=1 >> /etc/sysctl.conf sysctl -p # 執行這條命令使更改後的 /etc/sysctl.conf 配置檔案生效
注意:如果 /etc/sysctl.conf 配置檔案裡已經有 net.ipv4.icmp_echo_ignore_all 欄位了,那麼直接用 vim 進去更改對應的值即可。
二、防火牆設定
注:使用以下方法的前提是核心配置是預設值,也就是核心沒有禁ping
1、允許PING設定
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
2、禁止PING設定
iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -j DROP --icmp-type 8 echo request 表示回顯請求(ping請求) 0/0 表示所有 IP
總結
以上方法選擇其中一種即可,希望能給大家帶來幫助!
原文地址:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31559985/viewspace-2689761/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- RAKsmart Linux美國VPS開啟/禁止Ping的方法Linux
- Win10怎麼禁止ping_win10系統如何開啟禁pingWin10
- win10如何禁止autodesk開機自啟_win10禁止autodesk開機自動啟動的方法Win10
- linux系統下如何禁ping和允許pingLinux
- linux解決ping通但埠不通的問題的方法和步驟Linux
- pageoffice6 版本實現線上開啟word 檔案禁止儲存、禁止另存、禁止列印的需求
- Windows和Linux伺服器禁用pingWindowsLinux伺服器
- 透過linux-PAM實現禁止root使用者登陸的方法Linux
- Electron禁止開啟開發者工具
- 禁止使用者開啟瀏覽器debug除錯視窗的方法瀏覽器除錯
- Linux禁止某個IP地址訪問的幾種方法Linux
- 在Linux裡安裝和啟動nginx的方法LinuxNginx
- Linux基礎命令---pingLinux
- Linux中的curl,telnet,ping,nslookup 指令Linux
- Win10系統電腦禁止EXCEL開機自動啟動的操作方法Win10Excel
- 在 iOS 平臺實現Ping 和 tracerouteiOS
- Linux 開機引導和啟動Linux
- win10騰訊cross怎麼禁止啟動_win10騰訊影片cross禁止的方法Win10ROS
- redis的repl-ping-slave-period和repl-ping-replica-periodRedis
- win10騰訊cross怎麼禁止啟動_win10騰訊視訊cross禁止的方法Win10ROS
- vc實現ping
- SpringCloud 實戰:禁止直接訪問後端服務SpringGCCloud後端
- Linux守護程式的啟動方法Linux
- 禁止頁面滾動的方法
- Linux ping命令有什麼用?Linux
- linux 禁止swap交換Linux
- linux 啟動jar包:在 Linux 上啟動 Java jar 包的方法LinuxJARJava
- linux下3種檢測遠端埠是否開啟的方法Linux
- 嵌入式Linux開發環境搭建,問題ping、nfs的解決Linux開發環境NFS
- ping命令的作用和原理簡述
- epoll實現快速ping
- QT實現ping功能QT
- 在Linux中修改開啟檔案數量限制的3種方法Linux
- Linux C++ 實現一個簡易版的ping (也就是ICMP協議)LinuxC++協議
- [GXYCTF2019]Ping Ping PingTF2
- 搭建直播平臺,Android開發之禁止下拉通知欄的方法Android
- linux 能ping通ssh訪問不了Linux
- windows與linux ping 顯示的ip不一樣WindowsLinux